Em epa 4 todos, antes da versão 2026 - 05 - 20, um atacante no caminho de rede entre epa 4 todos e qualquer backend (ePA Aktensystem, Konnektor, IDP, TSS) podem apresentar um certificado TLS auto- assinado e interceptar a conexão. Para conexões não- VAU (Konnektor, IDP), isto permite a leitura direta e modificação do tráfego interno, incluindo operações de smartcard e trocas de autenticação OIDC. Para o backend ePA, a verificação TLS desativada é o habilitador de nível de transporte para o VAU MITM descrito no GHSA-vvh 7 - x 6 c 7 - 46 gh. Este problema foi corrigido na versão 2026 - 05 - 20. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 54342 foi publicado em 2026 - 07 - 24 T 19: 16: 59.200 Z e última modificação em 2026 - 07 - 30 T 19: 19: 45.637 Z. O seu estado gravado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.1, gravidade HIGH, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N, pontuação de exploração 2.8, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 295.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.